GDPR Flashcards

1
Q

När började GDPR gälla inom EU?

A

Den 25 maj 2018.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vilken myndighet övervakar att GDPR följs i Sverige?

A

Integritetsskyddsmyndigheten (IMY)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Vem har huvudansvaret för personuppgifter i ett företag?

A

VD
har huvudansvaret, men ett företag kan också utse ett personuppgiftsombud som ansvarar för hanteringen av personuppgifter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Vad kan straffet bli för ett företag som bryter mot GDPR?

A

Upp till 20 miljoner Euro eller 4 % av den totala koncernomsättningen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Vad räknas som personuppgifter enligt GDPR?

A

All information som direkt eller indirekt kan hänföras till en fysisk person som är i livet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Vad menas med behandlingen av personuppgifter enligt GDPR?

A

Behandling innebär åtgärder som insamling, registrering, lagring, bearbetning, radering eller annan hantering av personuppgifter, oavsett om de utförs automatiserat eller inte.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Vad innebär ändamålsbegränsning enligt GDPR?

A

Personuppgifter får bara användas för det ändamål de samlades in för och inte automatiskt för andra syften.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Vad menas med uppgiftsminimering enligt GDPR?

A

Endast nödvändig information ska sparas, och företaget ska undvika att samla in mer än vad som behövs.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hur ska ett företag säkerställa korrekthet enligt GDPR?

A

Företag ska ha rutiner för att hålla personuppgifterna uppdaterade och kunna visa att informationen är korrekt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vad innebär lagringsminimering enligt GDPR?

A

Personuppgifter ska endast sparas så länge det finns ett behov av dem, och sedan raderas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Vad är skillnaden mellan konfidentialitet och anonymitet inom GDPR?

A

Konfidentialitet innebär att uppgifterna skyddas så att inte vem som helst kan komma åt dem. Anonymitet innebär att uppgifterna inte kan kopplas till en viss person.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Vad är en av huvudreglerna för marknadsföring enligt GDPR?

A

Samtycke och transparens – företaget måste ha kundens samtycke för att samla in och använda personuppgifter och informera om syftet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Vad har en kund rätt att få veta om sina personuppgifter enligt GDPR?

A

Syftet med insamlingen, hur uppgifterna används, lagringstid, om uppgifterna delas med någon annan, och hur man tar tillbaka sitt samtycke.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vilka åtgärder kan IMY vidta om ett företag bryter mot GDPR?

A

Varning, reprimand, föreläggande, begränsning eller förbud mot behandling av personuppgifter, och sanktionsavgifter.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Vad innebär skyldigheten att informera enligt principen om laglighet, korrekthet och öppenhet?

A

Företag är skyldiga att informera kunden på ett begripligt sätt om vad deras personuppgifter används till.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Vad är en svårighet med muntligt godkännande enligt GDPR?

A

Muntligt godkännande är svårt att bevisa, vilket kan skapa en bevisbörda för företaget.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Vad krävs för att ett företag ska få använda en persons bild i marknadsföring?

A

Personen måste ha gett sitt uttryckliga medgivande.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Vad innebär skyldigheten att dokumentera enligt GDPR?

A

All behandling av personuppgifter måste beskrivas och dokumenteras, till exempel vid en kundorder eller marknadskampanj.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Hur lång tid har ett företag på sig att lämna ut information om personuppgifter om en kund begär det?

A

Rimlig tid, vilket kan vara mellan 1 och 4 veckor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Vad innebär integritet och konfidentialitet enligt GDPR?

A

Företag måste värna om individens integritet och se till att personuppgifter behandlas konfidentiellt.

21
Q

Vad innebär rätten att ta tillbaka samtycke enligt GDPR?

A

Kunden har alltid rätt att ta tillbaka sitt samtycke, och företaget måste då radera uppgifterna.

22
Q

Vilka steg kan föregå en sanktionsavgift enligt GDPR?

A

Varning, reprimand, och föreläggande om åtgärder.

23
Q

Vad innebär rätten att lämna klagomål till en tillsynsmyndighet enligt GDPR?

A

Kunder har rätt att lämna klagomål till en tillsynsmyndighet, exempelvis IMY, om de anser att deras personuppgifter inte hanteras korrekt.

24
Q

Vad är ett dataskyddsombud och vilken roll har det?

A

Ett dataskyddsombud ansvarar för att företagets hantering av personuppgifter följer GDPR. VD
har dock alltid det yttersta ansvaret.

25
Q

Vad innebär lagringsminimering i praktiken för företag?

A

Företag får endast behålla personuppgifter så länge de har ett giltigt behov och måste sedan radera dem när behovet upphör.

26
Q

Vad måste ett företag göra om det misstänker ett dataintrång?

A

Företaget måste rapportera intrånget omedelbart och se till att skydda uppgifterna

27
Q

Vad ingår i en GDPR-checklista för företag?

A

Dokumentera vilka uppgifter som samlas in, utbilda personalen, skaffa samtycke, rensa uppgifter regelbundet, utse ett dataskyddsombud, och skydda uppgifterna.

28
Q

Vad innebär uppgiftsminimering enligt GDPR?

A

Att företag endast ska samla in och spara den information som är nödvändig för ändamålet.

29
Q

Vad måste företag göra för att uppfylla transparenskraven vid marknadsföring?

A

Företag måste informera om syftet med registreringen och be om kundens samtycke för att spara uppgifter.

30
Q

Personuppgifter

A

All slags information som kan identifiera en levande fysisk person, direkt eller indirekt. Exempel är namn, adress, personnummer eller IP-adress.

30
Q

GDPR (General Data Protection Regulation/Dataskyddsförordningen)

A

En EU-förordning som började gälla den 25 maj 2018 och reglerar hur personuppgifter får behandlas för att skydda individens integritet.

31
Q

Integritetsskyddsmyndigheten (IMY)

A

Den svenska tillsynsmyndigheten som övervakar efterlevnaden av GDPR och kan utföra oplanerade tillsyner.

32
Q

Personuppgiftsansvarig

A

Den juridiska person (oftast VD) som har det yttersta ansvaret för att personuppgifter hanteras i enlighet med GDPR.

33
Q

Personuppgiftsombud:

A

En anställd som ansvarar för att företagets hantering av personuppgifter följer GDPR. Ett företag kan utse ett personuppgiftsombud, men VD
har det yttersta ansvaret.

34
Q

Behandling av personuppgifter

A

Alla åtgärder som rör personuppgifter, såsom insamling, lagring, bearbetning, spridning, radering eller förstöring, oavsett om det sker automatiserat eller inte.

35
Q

Laglighet, korrekthet och öppenhet:

A

En princip inom GDPR som kräver att företag hanterar personuppgifter på ett lagligt, korrekt och öppet sätt. Företaget måste informera individen tydligt om hur uppgifterna kommer att användas.

36
Q

Ändamålsbegränsning

A

Personuppgifter får endast användas för det syfte som de ursprungligen samlades in för och får inte användas för något annat ändamål utan samtycke.

37
Q

Uppgiftsminimering:

A

Företag får endast samla in och lagra den information som är nödvändig för ändamålet.

38
Q

Lagringsminimering:

A

Personuppgifter ska endast sparas så länge som det finns ett behov av dem. När behovet upphör, måste uppgifterna raderas.

39
Q

Korrekthet

A

Företag måste säkerställa att personuppgifterna är uppdaterade och korrekta. De ska också ha rutiner för att uppdatera och korrigera felaktiga uppgifter.

40
Q

Konfidentialitet

A

Företag måste skydda personuppgifter så att endast behöriga personer kan få tillgång till dem. Uppgifterna får inte lämnas ut eller spridas obehörigt.

41
Q

Anonymitet

A

Personuppgifter anses vara anonyma om de inte kan kopplas till en identifierbar person.

42
Q

Samtycke

A

Personuppgifter får endast behandlas om personen i fråga har lämnat ett aktivt samtycke, till exempel genom att ge tillstånd till insamling och behandling av deras uppgifter

43
Q

Kundens rättigheter

A

Enligt GDPR har individen rätt att få information om vilka personuppgifter som samlats in, hur de används, lagringstiden och hur de kan ta tillbaka sitt samtycke. Kunden har också rätt att lämna klagomål till en tillsynsmyndighet.

44
Q

Sanktionsavgifter

A

Om ett företag bryter mot GDPR kan de få böter på upp till 20 miljoner euro eller 4 % av företagets globala omsättning, beroende på vilket belopp som är högre.

45
Q

Dataintrång

A

Om ett företags system hackas eller på annat sätt oavsiktligt exponerar personuppgifter måste de rapportera intrånget enligt GDPR
krav på integritet och konfidentialitet.

46
Q

Reprimand

A

En allvarligare varning som kan utdelas av IMY om ett företag inte följer GDPR, efter att de redan fått en varning

47
Q

Föreläggande

A

En formell order som kräver att ett företag vidtar specifika åtgärder för att rätta till brister i sin hantering av personuppgifter enligt GDPR.